Система обеспечивает полный контроль всех каналов передачи данных: email, мессенджеры, облачные сервисы, печать, USB, сетевой трафик. У нее 3 режима реакции:
- Блокировка.
- Реконструкция и оповещение.
- Активный crawler с автоматическим перемещением в карантин.
В Solar Dozor заложена поведенческая аналитика (UBA) с фокусом на человека. Она использует 20 встроенных паттернов поведения, эффективно выявляет потенциальных инсайдеров, «мертвые души». На основе аналитики формируется досье на сотрудников. Система отслеживает группы особого контроля и связи через граф-аналитику.
Модуль Dozor Detective и плеер 4D, объединяет все события на временной шкале: действия до, во время и после инцидента. Это инструменты расследования мирового уровня. Система проводит автоматизированные расследования, делает видеозаписи, скриншоты, записывает звук с переводом в текст на более чем 50 языках.
Solar Dozor эффективно работает с большими объемами данных:
- контролирует сотни тысяч агентов,
- до 2,7 ТБ данных в сутки;
- архив – более 1000 ТБ.
Система молниеносно находит нужные данные. На обработку миллионов сообщений нужно менее секунды, быстро обрабатываются сотни Гбит трафика. У системы централизованная веб-консоль в стиле ситуационного центра. Она основана на визуальных дашбордах, удобном интерфейсе, обеспечивает оперативный переход к инцидентам.
Solar Dozor внесен в реестр российского ПО и сертифицирован ФСТЭК по 4 уровню доверия. Решение построено на отечественных технологиях, поддерживает Linux (в том числе Astra Linux), PostgreSQL и другие российские платформы.